楼主: 神龟Turmi
收起左侧

[病毒样本] SilverFox 2X

  [复制链接]
飞翔的蒲公英
发表于 2024-12-27 00:41:13 | 显示全部楼层
00006666 发表于 2024-12-26 23:27
去看看有没有楼主云沙箱截图里的那个驱动服务,如果有的话,那就是拦截失败

奇安信天守已经连续好几次了,不同帖子的好几个不同的银狐样本,拦几下就蓝屏,二次对照也是蓝屏,结局出奇的一致。天守似乎拦截不了那个驱动服务。
aboringman
发表于 2024-12-27 00:45:27 | 显示全部楼层
本帖最后由 aboringman 于 2024-12-27 00:51 编辑
00006666 发表于 2024-12-26 23:28
它是用cmd重启,怎么会是重启出问题,cmd shutdown,至于驱动有没有被加载,要去看看驱动服务有没有被创 ...

其实拦住了,多次拦截之后弹出cmd窗口之后就突然蓝屏,重启之后驱动没有加载,也没有可疑进程存在

至于为什么,可能是因为拦截打断了某些操作,我看那个驱动都没有能释放得出来。








PS.之前测红伞的时候也有蓝屏的情况,重启发现本体跟winnt.exe都被干掉了,也是无事发生。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
00006666
发表于 2024-12-27 09:30:36 | 显示全部楼层
aboringman 发表于 2024-12-27 00:45
其实拦住了,多次拦截之后弹出cmd窗口之后就突然蓝屏,重启之后驱动没有加载,也没有可疑进程存在

至 ...

看下minidump,是哪个进程或驱动出问题了,导致的bsod,有没有可能是杀软把系统进程干掉了?
King、暮光
发表于 2024-12-27 09:33:22 | 显示全部楼层
ANY.LNK 发表于 2024-12-26 23:51
其实,我这里解压也没反应,是扫描杀的

另附,没控制住自己,又剁手了

竟然是P2,这个贵吗?
inhh1
发表于 2024-12-27 16:10:27 | 显示全部楼层
aboringman 发表于 2024-12-27 00:45
其实拦住了,多次拦截之后弹出cmd窗口之后就突然蓝屏,重启之后驱动没有加载,也没有可疑进程存在

至 ...

bd企业版也是这样的
ANY.LNK
发表于 2024-12-27 23:06:59 | 显示全部楼层
King、暮光 发表于 2024-12-27 09:33
竟然是P2,这个贵吗?

一个月40,还可以
卡吧~~~死机!
发表于 2024-12-28 00:29:01 | 显示全部楼层
Setup64v4.1.9 解压后卡巴斯基有提示 (关闭了启发式分析)检测到恶意对象;检测到;Backdoor.Win32.Manuscrypt.hv;木马;高;确切

Setup64v7.3.9  解压后 (关闭了启发式分析)卡巴斯基无提示 查看信誉 为不可信任(不允许启动)

总体来说 能防住
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-5 12:44 , Processed in 0.093574 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表